Назад | Перейти на главную страницу

Не удается подключиться к контроллеру домена Active Directory

С прошлой ночи я работал над подключением наших общих хостинговых машин через Active Directory (давно пора), но у меня возникла проблема с подключением клиентов к контроллеру домена.

Я установил контроллер домена и DNS-сервер на нашем «главном» компьютере, следуя найденному руководству. ВОТ. Кажется, все работает нормально, но когда я перехожу к другому компьютеру и пытаюсь присоединиться к домену, я получаю сообщение об ошибке ...

«При попытке присоединения к домену« xfactorservers.local »произошла следующая ошибка: сетевой путь не найден».

Я установил предпочтительный DNS-сервер на сетевом адаптере на IP-адрес того, который работает на сервере. Кажется, он его находит, поэтому я не знаю, что вызывает эту проблему.

  1. Избавьтесь от DNS-серверов Google на сетевых адаптерах вашего сервера. Они должны быть добавлены в серверы пересылки вашего DNS-сервера, они не должны быть настроены как DNS-серверы для DNS-клиента на сервере, что у вас есть, настроив их как DNS-серверы на сетевых адаптерах.

  2. Имеют ли рассматриваемые серверы прямое соединение друг с другом? Ваш сервер использует маршрутизируемый IP-адрес, и я предполагаю, что это делают другие ваши серверы. Каков путь от одного сервера к другому, возвращенный tracert?

  3. Есть ли брандмауэры на этих серверах или между ними? Если есть, то вам, вероятно, потребуется настроить некоторые правила на брандмауэрах, чтобы разрешить связь AD. Вот документ от MS, в котором объясняется связь домена через брандмауэр. Он был написан для W2K, но все еще должен быть актуален для W2K8:

http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=16797

Эта проблема возникает во многих ситуациях, когда на машине в сети IP-адреса DNS настроены на что-то вроде GOOGLE DNS. Я проделал то же самое с рабочими станциями, и мне потребовались месяцы, чтобы их регулярно удаляли из общего файлового ресурса. Сеть не смогла найти диспетчер учетных данных на сервере, привязанном к контроллеру домена, потому что рабочая станция сначала просматривала DNS Google, а не сервер в сети.

НЕ УСТАНАВЛИВАЙТЕ DNS на компьютерах внутри сети на любых машинах, кроме контроллера домена или, что еще лучше, входящего кабельного модема / модема ISP, подключающегося к внешнему миру. Все машины внутри должны искать DNS из источника DHCP, иначе могут возникнуть проблемы.